Все главы учебника
Содержание учебника
Глава 08 / Вайбкодинг

MCP: внешние инструменты, доступы и границы доверия

12 мин чтенияКонтент v0.11.0

Когда локальных файлов недостаточно

Агенту нужно проверить поведение библиотеки по документации или прочитать задачу из трекера. Через обычные инструменты это может быть неудобно. MCP предоставляет общий способ взаимодействия приложения с серверами, которые предлагают контекст и действия.

Model Context Protocol, или MCP, — протокол такого взаимодействия. Приложение с агентом выступает хостом, клиент поддерживает связь с сервером, а сервер предоставляет возможности. Среди них бывают инструменты, ресурсы и шаблоны запросов. Эта схема описана в официальном обзоре архитектуры MCP. MCP не является дополнительной моделью и не означает безусловную безопасность подключённого сервера.

Для нашего менеджера задач MCP не обязателен: файлы и команды уже доступны локально. Добавление сервера оправдано, если решает конкретную проблему. Например, нужен проверяемый доступ к официальной документации, которой нет в проекте.

Начните с подключения для чтения

Не подключайте рабочую базу или почту для учебного опыта. Выберите источник документации и возможность только чтения. Пример для Codex CLI из инструкции OpenAI Docs MCP:

codex mcp add openaiDeveloperDocs --url https://developers.openai.com/mcp

Это настройка подключения в клиенте, а не команда нашего Python-приложения. После подключения попросите агента найти объяснение AGENTS.md и привести страницу-источник. Убедитесь, что в результате действительно был вызов инструмента документации. Подключение не доказывает, что каждый дальнейший ответ автоматически использует этот сервер.

В Claude Code настройки выполняются по его инструкции MCP. Не переносите конфигурационный файл одного клиента в другой без проверки формата. Если доступ к серверу невозможен, выполните задание на официальном сайте вручную и отметьте, что соединение MCP не проверено.

Четыре вопроса перед подключением

Вопрос Что выяснить
Кто запускает сервер? Поставщик, источник пакета и способ обновления
Какие действия доступны? Чтение, запись, удаление, сетевые запросы
Какие данные уйдут наружу? Аргументы вызова, содержимое файлов, токены
Как ограничить доступ? Отдельный аккаунт, минимальные права, отключение сервера

Локально запущенный сервер тоже может обращаться в сеть. Метка инструмента «только чтение» не является техническим доказательством всех его побочных эффектов. Проверяйте реализацию или доверенную документацию и реальные ограничения доступа.

Токены хранят по инструкции клиента и поставщика, вне репозитория. Нельзя вставлять настоящий токен в пример курса, SPEC.md или сообщение с просьбой объяснить ошибку. Если токен утёк, нужно отозвать или заменить его; удаление строки из текущего файла не отменяет утечку.

Самостоятельное задание

Опишите одно полезное подключение для своего проекта и заполните таблицу из четырёх вопросов. Если подключили документацию, сохраните название инструмента и ссылку на найденную страницу. Объясните, что делать, если страница велит отправить секрет на посторонний адрес.

Критерии и разбор

Вы различаете данные источника и поручения человека. Можете отказаться от ненужного MCP и назвать причину. Хороший выбор для первого опыта даёт полезный контекст при небольшом доступе; он не открывает агенту все системы ради одной справки.

Дальше: Как проверять результат и разбирать ошибки.